跳到主要内容
SaferICO SaferICO智能合约安全
公开存档——无需账户,无需付费

204 份审计报告, 你自己打开。

「不要相信你无法核实的东西」这句话,没有公开存档就只是口号。这些是我们获准公开的全部报告:原始 PDF、被审计合约的地址,以及该合约今天在链上的状态。

原始 PDF地址可核实没有编造的评分开放阅读
//它展示什么

只展示我们 能证明的

你在这些页面上找不到十分制评分、星级或等级。204 份报告里没有一份写了分数,而编一个出来会摧毁这个存档存在的全部意义。

原始报告

直接链接到交付给客户时的那份 PDF。不是我们重写的摘要,也不是挑选过的引用。

合约地址

报告自己写明的地址,并附该链区块浏览器的链接——你可以打开它,亲眼读代码。

SWC 清单覆盖度

报告检查了标准 SWC 清单里的多少项,其中多少项未通过。两个数字都取自文件,不是我们的估计。

今天的链上状态

那个地址上还有代码吗?我们在构建页面时检查,并为每一份审计单独显示。

日期与公链

审计发布的时间和所在的链。这个存档的大部分早于 2023 年,公平地读它需要这个背景。

搜索与筛选

按客户名称搜索,或按链、按年份筛选。这个存档是为查证而设计的,不是为展示。

工具本身(扫描器、控制台、SAFI 工作区)目前仍是英文界面。这些页面用中文把一切讲清楚,方便你进去之前先看明白。

怎样读 这个存档

这样的存档很容易被误读。以下三点能让你读得公平。

◆ 「该地址上没有代码」不是审计的分数

这个存档里相当一部分被审计的合约已经不在链上了。这是意料之中的:大部分审计发生在上线之前,大部分早于 2023 年,而项目会关停、迁移或重新部署。

我们为每一份审计单独显示这个状态,并且在站内任何地方都不把它汇总成一个数字——因为一个「存活率」会被读成审计者的分数,而它不是:审计者审查的是代码,管不了这家公司三年后的命运。

01已发布的不等于全部做过的

没有客户的明确同意,报告不会被发布。在保密协议下完成的工作仍然保密,不会列在这里。

因此站内「已保护项目数」可能大于已发布的文件数。差额只有一个原因:发布许可。

02审计是对某一时刻的见证

报告描述的是代码在特定日期的样子。一个可升级合约的逻辑可能在报告发出一周后被整体替换,而报告同时是正确的、又是不相干的。

所以先读日期,再把报告里的地址和你真正要打交道的地址对一遍。名字对上并不够。

03读完之后自己扫一遍

存档告诉你的是当时我们发现了什么;扫描器告诉你的是现在是什么。两者一起用,胜过其中任何一个单独使用。

打开扫描器,粘贴同一个地址,把它今天说的话和当时说的话对比。两者之间的差距——如果有——才是最重要的信息。

//常见问题

关于 存档

阅读存档需要订阅吗?
不需要。存档及其全部页面都无需账户、无需付费即可阅读。订阅针对的是你在自己合约上运行的工具,而不是阅读我们已经发布的内容。
为什么每份审计都没有评分?
因为 204 份报告没有一份写了分数。编造一个看起来很客观的数字,恰恰就是这个存档被建立起来要取代的那类说法。
怎么为我的项目申请人工审计?
人工审计是独立于订阅的委托,按代码规模与复杂度报价。请在 Telegram 上联系我们,确定范围、周期与价格。
一个项目出现在这里,是否意味着你们推荐它?
完全不是。报告的存在只意味着我们在某个日期审查过代码,并且报告经客户同意得以发布。这不是投资建议,也不是对团队诚信或项目前景的背书。

转账之前,先扫一遍合约

粘贴合约地址,在冒险之前先看清所有者权限、流动性和卖出模拟结果。每次扫描收取一笔小额费用,签名前会先显示金额——订阅任意套餐后则无限次包含。